互联网金融,如何把好安全关?

本文讲的是互联网金融,如何把好安全关,网上转账安全吗?朋友圈的红包可以抢吗?网上理财产品值不值得买?随着互联网金融的风生水起,互联网金融安全已成为大众关注的焦点。请关注——互联网金融,如何把好安全关?

随着互联网时代的到来,互联网金融风生水起,成为当下备受关注的热门行业。然而与此同时,在原有金融安全风险控制的基础上,互联网金融还叠加了通信系统安全的风险。全新的系统风险,对整个互联网金融行业都提出了全新的挑战。

近日,在“2015首届互联网金融安全高级研讨会”上,中央财经大学金融安全信息安全研究所携手有关专家,聚焦互联网金融安全威胁,探讨构建互联网金融安全体系。如今,互联网金融行业的安全与老百姓财产安全息息相关,如果企业不做好业务平台安全,不仅会使客户财产受损,也会失去自身信誉,从而影响到业务发展,甚至影响到相关行业。

网络安全落后于网络应用

“现今的信息技术使得系统之间的连接更为简便,但pc、平板电脑、智能手机等设备的安全结构却过于简单,操作系统更是存在天生的安全缺陷。”互联网金融安全专家林鹏指出,“目前很多企业的安全管理体制、网络安全技术都还很落后,而黑客的攻击却更为主动。在攻防战争中,防御者正在逐渐落后。而互联网金融企业风险更是‘互联网行业风险’与‘金融业务风险’的集合。”

据安恒互联网金融行业总监张开介绍,在对全国互联网金融网站进行的100个抽样安全检测发现,其中存在高危漏洞的网站占53%,6%的网站可以getshell,47%的网站发现sql注入漏洞,2%的网站发现struts2命令执行漏洞,25%的网站发现跨站脚本漏洞,4%的网站发现逻辑漏洞,6%的网站发现高危敏感信息泄露漏洞。张开指出,互联网金融面临的现实问题是,恶性黑客攻击行为导致用户信息泄露、恶意冒充投资人进行恶意提现、大型ddos攻击和cc攻击、以及来自黑客的恶意勒索。

“互联网金融不安全的原因概括而言表现为:自身缺陷、开放性和黑客攻击。”中央财经大学信息学院院长、金融信息安全研究所所长朱建明认为,“从用户方面来看,现有的安全管理体制不能满足网络发展的需要,网络安全远远落后于网络应用,并且在网络建设的同时往往忽视网络安全建设。从黑客方面来看,攻击者技术层次不断提高,黑客趋于专业化,往往掌握了深层次网络技术和协议。由于诸多网站通信协议缺乏有效的安全机制,黑客的可攻击点越来越多。计算机性能大幅提高,为破译密码口令提供了先进技术,使得黑客攻击手段越来越先进。”

应对网络攻击要有的放矢

如何发现与对抗黑客的入侵呢?林鹏表示,可以通过访客日志分析、安全平台建立和用户行为建模来发现恶意登录行为。

“对手可能来自世界的任何地方,因为他们认为p2p值得攻击。”张开认为,要想对互联网金融进行有效安全防护,需要使得信息安全管控策略与商业目标统一,也就是企业要重视并成为企业战略。具体而言,要保护有价值的数据、建立应急响应策略、寻找多个靠谱的安全合作商,并向主动安全迈进。

网信理财信息安全部负责人孙晶认为,目前p2p平台安全防护包括三个方面,即信息安全组织与人员、信息安全技术、信息安全管理。“通过这三张盾牌来抵御和避免来自外部的攻击与内部的风险。”

针对入侵者利用p2p的套利行为,孙晶认为,最主要的是从业务角度防套利,不能让入侵者“空手套白狼”。他指出,仅靠身份证、银行卡、手机号、邮箱证明身份是不够的,还要综合使用汇款、转账、免冠照片、线下验证、电话、ip验证、设备识别等多种方式;其次,要依靠大数据,识别批量注册、批量抢红包、批量提现的可疑行为;此外,应不断总结和完善防范规则。在举办市场活动前应提前考虑反套利措施,活动过程中可随时分析数据异动,活动后及时处理不合规用户。“另外,可以考虑与外部的大数据防欺诈公司合作,但提供数据要慎重。”

构建互联网金融安全体系

朱建明认为,安全是一个整体,千万不能盲人摸象般的防御。理想的防御是对所有的攻击进行防护,但从组织资源限制等实际情况考虑,需要做“适度”的安全,即互联网安全措施的级别要与商业价值相一致。互联网金融安全不仅是技术问题,更是管理问题。不仅包括一般的安全问题,更包括业务安全问题。

云计算在节省资源方面有很大的优势,但是在云计算基础上,它的负载资源能力以及建立在虚拟化平台上的安全设备和安全管理网站,目前都不是很成熟。”朱建明建议,互联网金融公司在3年以后再将技术往云上转。他认为,大数据(公司业务核心数据)安全应该是互联网金融公司安全问题的重中之重。如果公司的核心数据被黑客窃取,半年时间就可以复制一个同样的平台,公司便失去了价值。

作者:佚名

来源:IT168

原文标题:互联网金融,如何把好安全关?

时间: 2024-08-23 19:43:16

互联网金融,如何把好安全关?的相关文章

两会互联网金融:安防等领域未来产品业绩值得期待

两会互联网金融:安防等领域未来产品业绩值得期待.在李克强总理的政府工作报告中,提到要"当前系统性风险总体可控,但对不良资产.债券违约.影子银行.互联网金融等累积风险要高度警惕."自去年两会提出要规范发展互联网金融,一系列的监管细则逐一落地,整改清查行动也在稳步进行.但前期积累的泡沫及风险还未完全消化,随着整改行动的继续进行,行业洗牌也将持续,整改行动的彻底完成才能使得互金行业真正消化累计风险.进入规范健康发展. 同时,两会政府工作报告首次提出人工智能:"全面实施战略性新兴产业

安全有道之“一秒感知、两秒阻断,看云盾如何为互联网金融保驾护航”

互联网金融的安全现状   从互联网金融业务的架构来说,基本上会按照从客户端的接入到网络层,运营商的链路,到应用层,再到数据存储的层面.所有的业务都是按照这个流程走下来的,整个流程里会遇到很多问题,比如在云计算出口的位置会遇到DDoS攻击.CC攻击,还有Web应用攻击.   互联网金融的业务风险   从互联网金融的业务风险来说,首先要考虑移动APP的安全,然后对APP的漏洞.病毒木马.仿冒行为做检查.在云上也要考虑在线的业务,其中涉及到DDoS攻击.黑客入侵,还有业务欺诈.数据泄露等等.   DD

数据分析在互联网金融的应用

互联网金融在国内发展也才2年多的时间,从货币基金到P2P到众筹到股票基金,从传统ATM和手机银行短信银行,感慨这个互联网金融的到来,让我们有更多的信息渠道可以来了解金额. 还有像越女读财介绍的高暴利的钱宝网.MMM.百川币这些,如果没有互联网,相信他们也很难发展的起来. 主要介绍下互联网金融行业的相关公司主要应用的数据分析有哪些,这个区别于之前介绍的在电商.零售中的数据分析应用,零售中得数据分析解决的更多是卖得问题,而金融中更多涉及到得是风险的问题. 好了,不废话.直接上干货. 互联网金融中的数

互联网金融遍尝酸甜苦辣,有望迈入规范发展的新阶段

政府工作报告提出,促进互联网金融健康发展. 互联网金融业态丰富.发展迅猛,但创新大潮中也暗藏风险.全国政协委员.央行副行长潘功胜日前表示,规范互联网金融发展的指导文件会很快出台.业内人士预计,2015年将是互联网金融行业尤其是P2P网贷行业发展历程中一个重要分水岭.遍尝酸甜苦辣的互联网金融有望迈入规范发展的新阶段. 酸:银行亦敌亦友 互联网金融诞生之初一度遭到质疑,如今面临银证保传统金融机构主动触网的阻击,这种"酸楚"或许只有局中人方能理解. 一方面,金融控股集团.传统国企等各路资本将

面对互联网金融天量的市场蛋糕,巨头们当然不会无动于衷

面对互联网金融天量的市场蛋糕,巨头们当然不会无动于衷.自阿里先后涉足小额贷款.供应链金融.基金销售后,百度也于近期悄然上线了百度金融测试版,意在争夺金融产品搜索入口. 从目前可见的部分来看,百度金融已经可以支持车贷.房贷.消费贷款.经营贷款以及信用卡搜索.首页包括了贷款搜索.贷款攻略(链入百度经验).大家都在问(链入百度知道)三个模块,整体结构还比较简单,内容也有待充实.目前,除了可以看到该网站本身外,我们尚未收到来自百度官方的消息. 从2011年开始,包括融360.好贷网.安贷客在内的各路垂直

互联网金融最前沿 深圳CIO沙龙圆满落幕

本文讲的是互联网金融最前沿 深圳CIO沙龙圆满落幕,2014年6月21日,由盛拓传媒IT168主办的CIO CTO俱乐部系列活动之金融行业沙龙深圳站在深圳花园格兰云天大酒店举行.本次活动的主题为"大数据or互联网 金融企业你准备好了吗?",旨在探讨传统金融行业如何拥抱互联网.大数据等新技术,从而推进传统金融行业的健康发展. 此次沙龙活动吸引了来自工商银行.平安银行.中信银行.嘉实基金.国信阳光基金.光大证券.安信证券.生命人寿.泰康保险.安联保险.招商信诺保险.贷帮投资.兆方投资.沃尔

易宝支付CEO唐彬对话清华MBA,畅谈互联网金融

近日,http://www.aliyun.com/zixun/aggregation/37609.html">易宝支付CEO唐彬应清华大学MBA金融俱乐部之邀,在清华大学就互联网 金融发展与创新发表专场演讲,引爆互联网金融话题,受到清华学子的广泛好评. 清华大学MBA俱乐部始于1991年,是教育部批准开办的第一批MBA俱乐部. 经过20年的建设,清华MBA已经成为中国最具影响力和品牌效应的MBA俱乐部,正在为中国和世界的经济和社会发展积极贡献着力量. 作为互联网金融先锋人士,唐彬 深入透彻

互联网金融群雄争霸

2月22日,支付宝内部邮件称,支付宝分为以下四大事业群:共享平台事业群.金融事业群.国内事业群.国际业务事业群.一直有"女二号"的CPO彭蕾全面负责四个事业群组成的金融业务. 其实互联网企业在涉及金融业务的过往表态中,大多时候都是害羞的,不会直接说介入金融,而是打着为互联网业务服务的旗号.但是如今的互联网发展如此迅速,一 些巨头们已经不拘泥于简单的互联网产业链,都瞄准了金融上.以浙江阿里巴巴电子商务有限公司的马云.深圳市腾讯计算机系统有限公司的马化腾.中国平 安保险(集团)股份有限公司

征信:互联网金融的一剂春药?

名言名句这么说:"当两个人交换一个苹果,得到的还是一个苹果:交换一种思想的时候,得到的却是两种思想". 金融征信这茬事儿还真不是交换个苹果这么简单,当两个人交换信用数据,结果可能不是各自得到一组新数据,而是两个人变成一个人,所以互联网金融这将春风,如果仅靠大伙儿无私共享数据,多少还有些天方夜谭. 1.神秘的个人信用报告到底记载了哪些秘密? 5月28日,央行征信中心宣布,从6月3日起,凡在试点省(市.自治区)身份证的个人,均可上网查询本人信用报告,报告查询第三次及以上的,每次收取服务费2